繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 安全动态 >> Mac OS X漏洞面临零时差攻击 苹果尚未响应

Mac OS X漏洞面临零时差攻击 苹果尚未响应

2006-11-23 09:32:58  作者:雪焰  来源:CNET科技资讯网  浏览次数:46  文字大小:【】【】【
简介:专家称:“Mac OS X.apple.AppleDiskImage Controller 无法适当处理DMG (磁盘图象)的结构损毁,导致可能被入侵的内存毁损情况,并可能遭未授权使用者发动核心层的任意程序代码攻击,”
最新的“本月核心瑕疵”报告中,安全研究人员公布针对 Mac OS X 一项未修补漏洞而来的攻击程序代码。

研究人员在这份每月定期公布基础层软件最新漏洞的报告中指出,这个概念验证程序代码攻击的是苹果计算机操作系统处理磁盘图象(disk image)文档过程中的安全漏洞。

“Mac OS X.apple.AppleDiskImage Controller 无法适当处理DMG (磁盘图象)的结构损毁,导致可能被入侵的内存毁损情况,并可能遭未授权使用者发动核心层的任意程序代码攻击,”代号为LMH的安全专家说。

这项弱点可在远程发动攻击,因为苹果的Safari浏览器可从外部来源下载DMG文档,像是造访某个网址。这就给了外面的人可趁之机。

安全顾问公司Secunia周二在该公司网站公告中,将该弱点风险等级订为“极重要”(highly critical)。此外,除了入侵使用者计算机之外,该瑕疵也能让恶意使用者提高权限。

苹果并未对这项弱点做出响应。

在Blog中,LMH表示建议使用者可“变更选项,关闭该功能,只执行安全的文档。”

过去大部份的安全问题都是发生在微软Windows上。由于Mac OS X弱点渐渐变多,安全专家指出麦金塔平台也无法幸免于安全问题。

责任编辑:雪焰

本文引用地址: http://tech.itzero.com/2006/1123/4557.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
MS08-006:Internet Information Services 中的漏洞可能允许远程代码执行
苹果新系统遭破解 普通PC可运行Leopard
铸造 Outlook Express 的金刚不坏之身
用 Pam_Abl 来保护 SSH 不被强行攻击
如何借助路由器来防范网络中的恶意攻击
关于Linux网络安全的内在限制
系统安全之谈谈Linux和UNIX下的病毒
教你配置Linux操作系统安全管理服务
Linux安全基础
Linux安全:步步设防(2)
5万笔记本失窃 网络边缘安全亮红灯
 

最新文章

更多

· 思科修复最新的无线局域...
· 思科决定每年为IOS软件发...
· 微软官方正式发布两组Wi...
· Vista组策略保障移动储存...
· 微软将发布包括修补高危...
· Ghost系统含漏洞藏杀机 ...
· 思科警告统一通信管理存...
· 异常系统文件userinit.e...
· 安全技巧之:新“飘雪”...
· 防火墙服务模块有漏洞

热点文章

更多

· 思科修复最新的无线局域...
· 思科决定每年为IOS软件发...

其它推荐